Ende-zu-Ende per S/MIME
Für Vertrauliches: E-Mail mit S/MIME. Neruna signiert automatisch und verschlüsselt, sobald alle Empfänger ein Zertifikat haben.
Sicherheit & Datenschutz
Hier steht, was Neruna wo speichert – und was nicht. Die rechtliche Datenschutzerklärung dieser Website ist eine eigene Seite.
01 Was wo liegt
| Was | Wo | Kann Neruna es lesen? |
|---|---|---|
| Mails, Termine, Kontakte | Dein Server – und als Offline-Kopie auf deinem Rechner | Nein – sie kommen nie bei uns vorbei |
| Passwörter, Anmelde-Tokens | Schlüsselbund deines Systems | Nein |
| S/MIME-Schlüssel und Kontopasswörter aus Neruna Cloud | Neruna Cloud, pro Gerät verschlüsselt | Nein – Zero Knowledge |
| Persönliche Sicherung (Tresor) | Neruna Cloud, mit deinem Tresor-Passwort verschlüsselt | Nein – Zero Knowledge |
| Organisation, Profile, Gruppen, Geräte, Signaturen, Vorlagen | Neruna Cloud | Ja – das ist die Konfiguration |
| Chatnachrichten | Neruna Cloud, nur wenn deine Organisation den Chat nutzt | Ja, unverschlüsselt, 1 Tag bis 3 Monate |
| Absturzberichte | Neruna Cloud, nur mit deiner Zustimmung | Ja, bereinigt, 90 Tage |
Einzige Ausnahme: der Chat – und nur mit Neruna Cloud. Ohne Neruna Cloud gibt es keinen Chat und damit keine Nutzdaten bei uns. Wer ihn nutzt: Chatnachrichten liegen unverschlüsselt in der Cloud (in der Schweiz) und nur so lange, wie die Organisation festlegt. Für Vertrauliches: E-Mail mit S/MIME.
Sicherheit von Neruna CloudFür Vertrauliches: E-Mail mit S/MIME. Neruna signiert automatisch und verschlüsselt, sobald alle Empfänger ein Zertifikat haben.
Zu deinen Servern und zu Neruna Cloud über TLS. Bei Microsoft-Konten meldest du dich direkt bei Microsoft an – Neruna sieht das Passwort nie.
Verbinden mit Einmal-Code und separater PIN; eine abgefangene Mail allein reicht nie. Verlorene Geräte sperrt die Administration im Portal.
Externe Bilder – oft Zählpixel – bleiben gesperrt, bis du sie für eine Mail oder einen Absender erlaubst.
Die App sendet uns keine Nutzungsdaten. Absturzberichte nur, wenn du zustimmst – du siehst vorher genau, was gesendet wird; Adressen, Namen, Server und Pfade sind entfernt.
Der Quellcode von Neruna Desktop ist offen. Wie die App mit deinem Server und mit der Cloud spricht, kann jeder nachlesen.
Bitte melde sie vertraulich – wie, steht in SECURITY.md. Danke!